VPN и настройка OpenVPN

  • Автор темы Michael
  • Дата начала
OP
Michael

Michael

Участник
Регистрация
10.10.2008
Сообщения
2 919
Реакции
11
Баллы
38
Если доступа к проксе нет то ничего не выйдет, любом варианте доступ к ней необходим
Очень жаль.... будем тогда каким нибудь образом обходить эту проксю, толку всё равно от неё сейчас мало.
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
Очень жаль.... будем тогда каким нибудь образом обходить эту проксю, толку всё равно от неё сейчас мало.

А кто тебе мешает выключить лишнее?) и сделать всё заново и несколько проще.
инет <-> модем <-> роутер с вн сервером <-> локалка
а то что есть просто не трогай, выключи и пусть живёт)
 
anonymous

anonymous

Новичок
Регистрация
10.04.2009
Сообщения
822
Реакции
3
Баллы
0
Подобная тема уже была
При подобной схеме если трогать ничего нельзя, то напрашивается только один вариант - поднять на одном из компов филиала впн сервер на открытом на выход в головном офисе порту, у всех остальных в том числе и головном - клиенты и настроить маршрутизацию. Через Ж конечно получается, но работать должно.
делайте апгрейд ОС и юзайте DirectAccess — это новая функция операционных систем Windows® 7 и Windows Server® 2008 R2, которая обеспечивает доступ пользователей к корпоративной сети при наличии выхода в Интернет. После включения функции DirectAccess запросы к корпоративным ресурсам (например, серверам электронной почты, общим папкам или веб-сайтам в интрасети) безопасным образом перенаправляются в корпоративную сеть. При этом пользователям не нужно подключаться к виртуальной частной сети (VPN). Функция DirectAccess обеспечивает повышенную производительность труда мобильных сотрудников за счет предоставления одинаковых возмож¬ностей доступа к корпоративной сети в офисе и за его пределами.
ИМХО, накой нужна эта глючная кака? Тем более в данном случае - не поможет.
 
Y

Yujen

Guest
Такую странную конфигурацию я ещё не встречал, если я всё правильно понял получается:

Интернет <-> модем <-> какойто маршрутизатор (хер пойми чего маршрутизирует при одном модеме) <-> циска (хрен пойми зачем циска) <-> прокси ( неужели весь трафик из инета идёт ещё и через какойто прокси) <-> локалка

чёт какойто бред или я не так понял?
что-то как-то да, есть циска, есть прокся, одного из двух для реализации задачи вполне достаточно
делайте апгрейд ОС и юзайте DirectAccess — это новая функция операционных систем Windows® 7 и Windows Server® 2008 R2, которая обеспечивает доступ пользователей к корпоративной сети при наличии выхода в Интернет. После включения функции DirectAccess запросы к корпоративным ресурсам (например, серверам электронной почты, общим папкам или веб-сайтам в интрасети) безопасным образом перенаправляются в корпоративную сеть. При этом пользователям не нужно подключаться к виртуальной частной сети (VPN). Функция DirectAccess обеспечивает повышенную производительность труда мобильных сотрудников за счет предоставления одинаковых возмож¬ностей доступа к корпоративной сети в офисе и за его пределами.
а нафига нужны костыли, если достаточно настроить нормально?
А кто тебе мешает выключить лишнее?) и сделать всё заново и несколько проще.
инет <-> модем <-> роутер с вн сервером <-> локалка
а то что есть просто не трогай, выключи и пусть живёт)
а лучше остальное рядом поставить, пусть тот кто изобрел этот геморрой, так с ним и .....тся себе в радость))))))
 
OP
Michael

Michael

Участник
Регистрация
10.10.2008
Сообщения
2 919
Реакции
11
Баллы
38
что-то как-то да, есть циска, есть прокся, одного из двух для реализации задачи вполне достаточно
Когда сюда устроился меня это повергло в шок вся эта система. И ничего не дают изменить.

а лучше остальное рядом поставить, пусть тот кто изобрел этот геморрой, так с ним и .....тся себе в радость))))))

Так наверное и поступлю, а потом уйду на другую работу))))
 
Y

Yujen

Guest
не понятно только одно, зачем нужен админ, если ничего делать нельзя?
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
делайте апгрейд ОС и юзайте DirectAccess

Прежде чем советовать, не мешало бы знать требования для этой штуки...
У человека нет и половины нужного.

Требования


Для предоставления доступа к ресурсам, использующие IPv4, клиентам DirectAccess, можно использовать стороннее NAT64-устройство.
 
SciFi

SciFi

Новичок
Регистрация
03.02.2010
Сообщения
15 061
Реакции
45
Баллы
0
Прежде чем советовать, не мешало бы знать требования для этой штуки...
У человека нет и половины нужного.

Требования


Для предоставления доступа к ресурсам, использующие IPv4, клиентам DirectAccess, можно использовать стороннее NAT64-устройство.

может быть именно поэтому свой пост начал с

делайте апгрейд ОС
. Как думаете?
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
может быть именно поэтому свой пост начал с

. Как думаете?

клиентов тоже апгрейдить? я думаю когда он это предложит, начальство поржёт в лучшем случае, в худшем отвесит волшебного пенделя)
 
SciFi

SciFi

Новичок
Регистрация
03.02.2010
Сообщения
15 061
Реакции
45
Баллы
0
клиентов тоже апгрейдить? я думаю когда он это предложит, начальство поржёт в лучшем случае, в худшем отвесит волшебного пенделя)

ему и старое то трогать не дают...какой тут апгрейд то?

ребят, а? честное слово. Если задуматься - перечитайте тему ещё раз. Тут что требовался ли РЕАЛЬНЫЙ совет? И кто бы им воспользовался бы?
 
OP
Michael

Michael

Участник
Регистрация
10.10.2008
Сообщения
2 919
Реакции
11
Баллы
38
ребят, а? честное слово. Если задуматься - перечитайте тему ещё раз. Тут что требовался ли РЕАЛЬНЫЙ совет? И кто бы им воспользовался бы?
А почему вы считаете что он не требовался? После того, как сказали, что без полного доступа к проксе ничего не выйдет, вопрос отпал. Буду сейчас как-нибудь её обходить, может просто отключим на время и будем всё настраивать.
 
anonymous

anonymous

Новичок
Регистрация
10.04.2009
Сообщения
822
Реакции
3
Баллы
0
После того, как сказали, что без полного доступа к проксе ничего не выйдет, вопрос отпал. Буду сейчас как-нибудь её обходить, может просто отключим на время и будем всё настраивать.
Чем не устраивает вариант который я предложил на предыдущей странице? Как временный
 
OP
Michael

Michael

Участник
Регистрация
10.10.2008
Сообщения
2 919
Реакции
11
Баллы
38
Чем не устраивает вариант который я предложил на предыдущей странице? Как временный
Нет, этот вариант тоже рссмотрим, но пока что оставим его как резервный, дело в том, что компы все древние уж больно, что-то новое выбивается очень большим трудом (гос. учреждение)
 
anonymous

anonymous

Новичок
Регистрация
10.04.2009
Сообщения
822
Реакции
3
Баллы
0
Нет, этот вариант тоже рссмотрим, но пока что оставим его как резервный, дело в том, что компы все древние уж больно, что-то новое выбивается очень большим трудом (гос. учреждение)
У меня до недавнего времени крутился роутер+ВПН-сервер на 12 клиетов на брендовом компе 95 г.в. Р1 90мгц/128Мб памяти/1,3Гб винт/фря. Виндовая версия около 2 Мб памяти кажется ест.
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
У меня до недавнего времени крутился роутер+ВПН-сервер на 12 клиетов на брендовом компе
А если у него нет доступа к фряшному гейту, то разве он сможет воспользоваться твоим вариантом?(Если конечно на нем не все разрешено в фаерволе)
 
anonymous

anonymous

Новичок
Регистрация
10.04.2009
Сообщения
822
Реакции
3
Баллы
0
А если у него нет доступа к фряшному гейту, то разве он сможет воспользоваться твоим вариантом?(Если конечно на нем не все разрешено в фаерволе)
Я как раз и предложил пройти сквозь всю эту замудреную связку по любому открытому порту, а пример привел по поводу древности компов
 
Верх Низ